Questão nº 84

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 84)

FGV2024Auditor de Controle Externo - Informática - Analista de SuporteTecnologia da Informação
Gabarito: Bver comentário ↓

Durante uma auditoria de segurança, uma organização descobriu que seus logs de eventos estavam distribuídos em vários servidores. A organização decidiu implementar um servidor de log centralizado que possa receber logs de servidores Linux via Syslog e de servidores Windows via Microsoft Event Viewer.
Assinale a opção que melhor descreve a principal vantagem de implementar um servidor de log centralizado.

Resposta comentada

Gabarito Alternativa B

Um servidor de log centralizado é um sistema que coleta e armazena todos os registros de atividades (os logs) de diversos computadores e dispositivos de uma rede em um único local, facilitando a visualização e o estudo desses eventos.

  • (A) Incorreta: Embora possa haver uma pequena redução no armazenamento local em cada servidor (já que os logs são enviados), o objetivo principal não é economizar espaço, e o armazenamento total na infraestrutura pode até aumentar no servidor centralizado. A geração de logs nos servidores individuais continua.
  • (B) Correta: Quando todos os logs estão em um único local, é possível cruzar informações de diferentes sistemas (por exemplo, um alerta de firewall, um login falho no servidor web e uma tentativa de acesso a um banco de dados) para identificar padrões, ataques ou problemas de segurança que seriam invisíveis ao analisar cada log isoladamente. Isso é a correlação e análise de eventos, fundamental para a segurança da informação e SIEM.
  • (C) Incorreta: A centralização não elimina a necessidade de configuração; ela a otimiza. Os servidores individuais ainda precisam ser configurados para enviar seus logs para o servidor centralizado (via Syslog, Event Forwarding, etc.).
  • (D) Incorreta: Esta alternativa descreve o oposto da centralização. Manter os logs apenas localmente é menos seguro, pois se um servidor for comprometido, os logs podem ser facilmente alterados ou apagados. A centralização aumenta a segurança dos logs ao movê-los para um local dedicado e mais protegido, longe dos sistemas de origem.
  • (E) Incorreta: Desativar a geração de logs é uma prática extremamente perigosa e contraproducente para a segurança, pois elimina qualquer rastro de atividades e impede a detecção de incidentes. A centralização visa otimizar o gerenciamento e análise dos logs, não desativar sua geração. A geração de logs consome poucos recursos e é essencial.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho